Protocolul DeFi Beanstalk pierde 180 de milioane de dolari în exploatare, hackerul câștigă 80 de milioane de dolari

Protocolul DeFi Beanstalk Farms a pierdut peste 180 de milioane de dolari în favoarea jucătorilor rău intenționați din cauza unui exploit din 17 aprilie care a permis unui hacker să treacă o propunere de guvernare.

EthereumBazate pe stablecoin Exploatarea protocolului a lăsat lipsă mai multe jetoane și a văzut monedele stabile legate de dolari americani coboara sub marca de $1.

Protocolul de fasole exploatat

Companie de securitate blockchain PeckShield a raportat mai întâi hack-ul pe Twitter și a spus: a hacker a furat peste 80 de milioane de dolari exploatând Beanstalk Farms.

Hackerul a folosit împrumuturi flash pentru a obține o cantitate mare de jetoane Beanstalk STALK, ceea ce le-a oferit suficientă putere de vot pentru a trece o propunere de guvernare care a drenat toate fondurile din protocol în portofelul hackerului.

Hackerul a rambursat apoi împrumuturile flash de la Aave, uniswap V2, și Sushiwap și a convertit fondurile în Wrapped ETH. Fondurile furate au fost apoi trimise prin mixerul Tornado Cash. Hackerul a donat și Ucrainei o parte din cripto-ul furat.

 

Exploaturile de împrumut flash sunt comune

Exploata lui Beanstalk Farms nu este tPrima dată când atacatorii au exploatat împrumuturile flash. Conform rezumatului atacului postat pe serverul Beanstalk Discord, exploit-ul a avut loc deoarece Beanstalk nu a reușit să:

„Utilizați o măsură de rezistență la împrumut rapid pentru a determina procentul de Stalk care a votat în favoarea BIP.”

Firma de securitate blockchain responsabilă cu auditarea contractelor inteligente Beanstalk, Omnicia, a declarat că Beanstalk a lansat codul cu vulnerabilitatea împrumuturilor flash după auditul său. A adăugat într-un analiza post-mortem a atacului că încă nu auditase codul exploatat.

Având în vedere prevalența de exploatările de împrumuturi flash în spațiul DeFi, este surprinzător că Beanstalk a introdus codul fără auditare adecvată.

În plus, există îngrijorări cu privire la dacă protocolul va rambursa utilizatorii. Beanstalk Farms a declarat că va oferi mai multe actualizări la următoarea sa întâlnire a primăriei.

Hackul vine la doar câteva săptămâni după o exploatare a podului Ronin pierdut peste 600 de milioane de dolari pe Axie Infinity în martie.

Între timp, utilizarea Tornado Cash de către hackeri a dat naștere unor critici pentru lipsa de efort în prevenirea fraudei. TMixerul ETH a spus recent că folosește contractul Chainanalysis Oracle pentru bloca adresele sancționate de Oficiul pentru Controlul Activelor Străine (OFAC) din utilizarea serviciilor sale.

Postat în: Ethereum, hacks
Simbioză

Sursa: https://cryptoslate.com/defi-protocol-beanstalk-loses-180m-in-exploit-hacker-gains-80m/